🤖
AI & Tech06.06.2026·5 dəqiqəlik oxu

IBM-nin məlumat sızması hadisələrini gizlətdiyi iddia edilir

Texnologiya dünyasında böyük səs-küyə səbəb olan bir hadisə yaşanır. IBM şirkətinin sabiq kibertəhlükəsizlik rəhbəri, nəhəng texnologiya korporasiyasını bi

IBM-nin məlumat sızması hadisələrini gizlətdiyi iddia edilir

Texnologiya dünyasında böyük səs-küyə səbəb olan bir hadisə yaşanır. IBM şirkətinin sabiq kibertəhlükəsizlik rəhbəri, nəhəng texnologiya korporasiyasını bir neçə məlumat sızması hadisəsini gizlətməkdə ittiham edir. Uilyam Barlou adlı keçmiş icraçı direktor, IBM-də işlədiyi dövrdə şirkətin xarici kəşfiyyat xidmətləri tərəfindən üç dəfə sındırıldığını və bu hadisələrin bilərəkdən ört-basdır edildiyini iddia edir.

Barlou 2020-ci ildə məhkəməyə müraciət etsə də, iddianamə yalnız bu həftə ictimaiyyətə açıqlanıb. O, 2019-cu ilin avqust ayına qədər IBM-in təhlükə kəşfiyyatı üzrə vitse-prezidenti vəzifəsində çalışıb. İddialara görə, IBM 2013-2016-cı illər arasında Çinli hakerlər tərəfindən şirkətin əsas şəbəkəsinin sındırıldığı qənaətinə gəlib, lakin bu hadisəni heç vaxt ictimaiyyətə və ya dövlət qurumlarına bildirməyib.

Məhkəmə sənədlərində qeyd olunur ki, IBM-in əsas şəbəkəsi "müntəzəm olaraq xarici dövlət aktyorları və başqaları tərəfindən sındırılıb". İddialara görə, məlumatlar mütəmadi olaraq oğurlanıb və dövlət qurumları bu barədə "heç vaxt məlumatlandırılmayıb". Bu ittihamlar xüsusilə ciddidir, çünki IBM ABŞ federal hökumətinin əsas kibertəhlükəsizlik təchizatçılarından biridir.

APT 10 hücumları və Beş Göz ittifaqının xəbərdarlığı

Barlounun iddiasına görə, IBM Çin hökuməti ilə əlaqəli APT 10 qrupunun hücumlarının qurbanı olub. Bu qrup 2018-ci ildə ABŞ Federal Təhqiqat Bürosu (FBI) tərəfindən iri miqyaslı kiberhücumlarda ittiham edilmişdi. Həmin dövrdə FBI direktoru Kristofer Rey, APT 10-un qlobal iqtisadiyyatın "kim kimdir" siyahısındakı şirkətləri hədəf aldığını bildirmişdi.

Məhkəmə sənədlərində maraqlı bir detal da var. 2017-ci ilin mart ayında Avstraliya, Kanada, Yeni Zelandiya, ABŞ və Böyük Britaniyadan ibarət "Beş Göz" kəşfiyyat ittifaqı IBM-i baş vermiş sızma barədə xəbərdar edib. Bu xəbərdarlıqdan sonra şirkət daxili araşdırmaya başlayıb. Araşdırma nəticəsində məlum olub ki, APT 10 qrupu 2013-2016-cı illər arasında IBM-in şəbəkəsinə 56 mindən çox dəfə potensial olaraq daxil ola bilib.

Daha təəccüblüsü odur ki, IBM araşdırmanı tam olaraq apara bilməyib. Səbəb isə şirkətin kimin şəbəkəyə nə vaxt daxil olduğunu göstərən jurnalları (logları) saxlamaması olub. Bu, əsas təhlükəsizlik təcrübəsi hesab olunur. İddianamədə qeyd olunur: "IBM və AT&T-nin Əsas Şəbəkələrinin infrastrukturu köhnə olduğu üçün hakerlər dəfələrlə sistemə giriş əldə edə bilib və demək olar ki, aşkarlanmadan gəzə biliblər."

IBM-dən rəsmi cavab

IBM-in sözçüsü Miki Karver iddialarla bağlı konkret suallara cavab verməkdən imtina edib. O, yalnız qısa bir açıqlama verib: "Bu şikayət altı il əvvəl verilib və ABŞ Ədliyyə Nazirliyi müdaxilə etməkdən imtina edib. IBM əmindir ki, bizim hərəkətlərimiz qanuna uyğun olub."

Bu hadisə, hətta böyük texnologiya şirkətlərinin belə bəzən kiberhücumları ictimaiyyətdən və hökumətdən gizlədə bildiyini göstərir. Son illərdə bu problemi həll etmək üçün bir çox ölkədə məlumat sızması barədə məcburi bildiriş qanunları qəbul edilib. Lakin bu qanunların nə dərəcədə effektiv olduğu sual altındadır.

Azərbaycan konteksti və nəticələr

Bu hadisə Azərbaycanda fəaliyyət göstərən şirkətlər üçün də vacib dərslər ehtiva edir. Kibertəhlükəsizlik təkcə böyük beynəlxalq korporasiyaların deyil, yerli bizneslərin də diqqət mərkəzində olmalıdır. Məlumat sızması hadisələrini gizlətmək qısa müddətdə problemdən qurtulmaq kimi görünsə də, uzunmüddətli perspektivdə şirkətin reputasiyasına və müştəri etibarına böyük zərbə vura bilər.

Azərbaycanda fəaliyyət göstərən şirkətlər üçün tövsiyələr:

  • Məlumat təhlükəsizliyi siyasətlərini mütəmadi olaraq yeniləyin
  • Şəbəkə jurnallarını (logları) mütləq saxlayın və mütəmadi analiz edin
  • Kiberhücum aşkarlandıqda dərhal müvafiq dövlət qurumlarına məlumat verin
  • Müasir təhlükəsizlik infrastrukturuna investisiya qoyun
  • İşçilərinizi kibertəhlükəsizlik mövzusunda mütəmadi təlimlərdən keçirin

Unutmayın ki, kibertəhlükəsizlik sahəsində şəffaflıq və dürüstlük uzunmüddətli uğurun açarıdır. IBM kimi nəhəng bir şirkətin belə üzləşdiyi bu ittihamlar, hər bir təşkilatın məlumat təhlükəsizliyinə ciddi yanaşmasının nə qədər vacib olduğunu bir daha göstərir.

Orijinal mənbə:https://techcrunch.com/2026/06/05/former-cyber-executive-turned-whistleblower-accuses-ibm-of-covering-up-several-data-breaches/

Eyni mövzuda məqalələr

© 2025 Allahverdi Mehdiyev · Built with React & Vite